Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline zc33s  
#1 Оставлено : 7 апреля 2026 г. 6:38:45(UTC)
zc33s

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.04.2026(UTC)
Сообщений: 2
Российская Федерация

Добрый день, столкнулся с интересной задачей. Необходимо провести внутреннюю проверку на предмет соответствия установленных лицензий и журнала.

для этого сделали скрипт:

Цитата:
#!/bin/bash
file="complist" #список компов
sshuser="uname" #пользователь для подключения по ssh
sshpass='pass' #пароль пользователя для подключения по ssh
rm result
for var in $(cat $file)
do
echo "Computer: $var" >> ./result
sshpass -p "$sshpass" ssh -n -o StrictHostKeychecking=no $sshuser@$var "/opt/cprocsp/sbin/amd64/cpconfig -license -view" >> ./result
done


Этот скрипт даже отрабатывает, но не учли, что лицензии ставились как попало. Где то от имени пользователя, где то системно. Так вот там где ставились непосредственно от имени пользователя (например УЗ - test) а в самом скрипте я само собой запускаю от себя его, мне отдает вывод:

Цитата:

Computer: test
License validity:
5050N4003001BT72MA83QF3T0
License is expired or not yet valid


Однако если локально под пользователем test зайти на машину и выполнить туже самую команду там отдается реальная лицензия:

Цитата:
License validity:
505081000001EV2**********
license - permanent
License type: Client.


Я, честно говоря в тупике, как можно выполнить сверку при таких исходных данных? Арм более 500 штук.
У меня есть только одна мысль рабочая, это перепрописывать лицензии системно, можно ли это сделать удаленно? С учетом того, что лицензия уже прописана на тот же арм локально под пользователем? Может есть какие то другие инструменты? Можн оли через ksc это посмотреть или еще как то? Спасибо за ответы.

Offline basid  
#2 Оставлено : 7 апреля 2026 г. 7:51:24(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,163

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 163 раз в 148 постах
Тут, как бы, совет зависит от желаний ...
Если лицензия приобреталась на рабочее место (АРМ), а установлена была конкретным пользователем, то, с моей кочки зрения, лицензию надо "переставить" на рабочее место. Следовательно, если лицензия на рабочее место отсутствует, то её надо (пере)установить.
Offline zc33s  
#3 Оставлено : 7 апреля 2026 г. 7:57:31(UTC)
zc33s

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.04.2026(UTC)
Сообщений: 2
Российская Федерация

Автор: basid Перейти к цитате
Тут, как бы, совет зависит от желаний ...
Если лицензия приобреталась на рабочее место (АРМ), а установлена была конкретным пользователем, то, с моей кочки зрения, лицензию надо "переставить" на рабочее место. Следовательно, если лицензия на рабочее место отсутствует, то её надо (пере)установить.


Лицензия приобретается же на организацию, а вот выдаётся конкретно на сотрудника.
Offline basid  
#4 Оставлено : 7 апреля 2026 г. 14:45:39(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,163

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 163 раз в 148 постах
Открываем прайс-лист на сайте компании и читаем название позиции (выделил):
Цитата:
Лицензия на право использования СКЗИ "КриптоПро CSP" версии 5.0 на одном рабочем месте
Если лицензия "выдаётся сотруднику" (персональная, типа), то этот сотрудник имеет право использовать её на любом количестве рабочих мест, где он может оказаться.
Поэтому правильно (с моей кочки зрения) - устанавливать и ПО и лицензию силами специально обученного персонала с правами локального администратора. На рабочее место, а не пользователю.
Тут, конечно, возникает тонкий момент. Если лицензия установлена пользователем в его собственном профиле/домике, то технически она доступна только этому пользователю. А поскольку (формально) один человек может одновременно находится только в одном месте, то мы, типа, ничего не нарушаем.
Одна проблема - у юристов может быть свой взгляд. И разный у разных юристов. Тут только выслушать конкретные аргументы.
Offline basid  
#5 Оставлено : 7 апреля 2026 г. 14:49:10(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,163

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 163 раз в 148 постах
Что до скрипта, то для локальных пользователей можно дёргать
Код:
getent passwd
и "шерстить" полученный список пользователей на предмет установленных у них лицензий.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.